首页 > 广和评述 >

广和评述|广和说法丨浅析我国法律中个人信息的定义、范围和分类

发布时间:2021-07-15

近期,滴滴因受到网络安全审查被下架。这让数据合规问题走入了大家的视野。对于大多数人来说,提到数据第一个想到的会是个人信息的安全;而对于企业来说,个人信息也是比较容易收集到的数据。大多数人都知道个人信息在当今社会的重要性,但却对于个人信息只有一个模糊的概念。那么,什么是个人信息?个人信息的范围又是什么?大家对此可能没有清晰地认识。通过本文,笔者将结合我国现行法律法规对个人信息的定义、范围及分类进行分析,以期能让读者对个人信息能更清晰地认识。


个人信息的定义


在我国现有立法中,已有多部法律法规对个人信息做出了定义,比如《网络安全法》第七十六条、《民法典》第一千零三十条以及今年4月公布的《个人信息保护法(草案二次审议稿)》第四条等。目前,我国法律对于个人信息的定义已有明确地规定,即以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人或反映特定自然人活动情况的各种信息。

从上述定义中我们可以看出,我国法律上的个人信息有几个特征:一是个人信息的主体仅限于自然人;二是信息需要被记录下来;三是信息需要特定,即该信息能够单独或与别的信息结合起来能识别出特定的自然人。

另有观点认为,如果已知特定自然人,由该特定自然人在其活动中产生的信息(如个人位置信息、个人通话记录等)也为个人信息。  

根据前述定义,如果信息在经过脱敏或匿名处理后无法识别出特定自然人的,则不属于法律规定的个人信息。



个人信息的范围

哪些信息属于个人信息的范围呢?《民法典》、《网络安全法》等对此做了简单地列举,个人信息包括自然人的姓名、出生日期、身份证件号码、生物识别信息、住址、电话号码、电子邮箱、健康信息、行踪信息等。为了进一步细化相关信息,国家标准化管理委会于202036日发布了《信息安全技术 个人信息安全规范》(GB/T 35273-2020。该规范已于2020101日开始实施。该规范列举了个人信息的主要范围。现笔者列表如下,供读者参考:

个人基本资料

个人姓名、生日、性别、民族、国籍家庭关系、住址、个人电话号码、电子邮件地址等

个人身份信息

身份证、军官证、护照、驾驶证、工作证、出入证、社保卡、居住证等

个人生物识别信息

个人基因、指纹、声纹、掌纹、耳廓、虹膜、面部识别特征等

网络身份识别信息

个人信息主体账号、IP地址、个人数字证书等

个人健康生理信息

个人因生病医治等产生的相关记录,如病症、住院记录、医嘱单、检验报告、手术及麻醉记录、护理记录、用药记录、药物食物过敏信息、生育信息、以往病史、诊治情况、家族病史、现病史、传染病史,以及与个人身体健康状况相关的信息,如体重、身高、肺活量等

个人教育工作信息

个人职业、职位、工作单位、学历、学位、教育经历、工作经历、培训记录、成绩单等

个人财产信息

银行账户、鉴别信息(口令)、存款信息(包括资金数量、支付收款记录等)、房产信息、信贷记录、征信记录、交易和消费记录、流水记录等,以及虚拟货币、虚拟交易、游戏类兑换码等虚拟财产信息

个人通信信息

通信记录和内容、短信、彩信、电子邮件,以及描述个人通信的数据(通常称为元数据)等

联系人信息

通讯录、好友列表、群列表、电子邮件地址列表等

个人网上记录

指通过日志储存的个人信息主体操作记录,包括网站浏览记录、软件使用记录、点击记录、收藏列表等

个人常用设备信息

指包括硬件序列号、设备MAC地址、软件列表、唯一设备识别码(如IMEI/Android ID/IDFA/OpenUDID/GUID/SIMIMSI信息等)在内的描述个人常用设备基本情况的信息

个人位置信息

包括行踪轨迹、精准定位信息、住宿信息、经纬度等

其他信息

婚史、宗教信仰、性取向、未公开的违法犯罪记录等


个人信息的分类


个人信息的分类可以从以下两个方面:第一,敏感度;第二,必要性。

(一)个人敏感信息与个人一般信息
个人敏感信息是指一旦泄露、非法提供或滥用可能会危害到人身财产安全,影响个人名誉、身心健康受损或遭受歧视性待遇的信息,比如《民法典》第一千零三十四条规定的个人信息中的私密信息,《未成年人保护法》第七十二条及国家互联网信息办公室《儿童个人信息网络保护规定》中规定的十四岁以下儿童的个人信息等。对于个人敏感信息,法律会有特别地保护。
个人一般信息指个人敏感信息以外的个人信息。

(二)必要个人信息及非必要个人信息
必要个人信息是指为保障一款App基本功能服务正常运行所必需的个人信息,缺少该信息App即无法实现基本功能服务。非必要个人信息是必要个人信息以外的个人信息。对于非必要个人信息,App不得因为用户不同意提供非必要个人信息,而拒绝用户使用其基本功能服务。笔者列举部分常用类型APP的必要个人信息(见下表),以供读者参考:

App类型

基本功能

必要个人信息

地图导航

定位和导航

位置信息、出发地、到达地

网约车

网络预约出租汽车服务、巡游出租汽车电召服务

1.注册用户移动电话号码;

2.乘车人出发地、到达地、位置信息、行踪轨迹;

  3.支付时间、支付金额、支付渠道等支付信息(网络预约出租汽车服务)

即时通信

提供文字、图片、语音、视频等网络即时通信服务

1.注册用户移动电话号码;

2.账号信息:账号、即时通信联系人账号列表

网络支付

网络支付、提现、转账等功能

1.注册用户移动电话号码;

2.注册用户姓名、证件类型和号码、证件有效期限、银行卡号码

餐饮外卖

餐饮购买及外送

1.注册用户移动电话号码;

2.收货人姓名(名称)、地址、联系电话;

3.支付时间、支付金额、支付渠道等支付信息

网上购物

购买商品

1.注册用户移动电话号码;

2.收货人姓名(名称)、地址、联系电话;

3.支付时间、支付金额、支付渠道等支付信息

综上所述,由于个人信息的重要性,不论是自然人还是法人,都应合法合规地收集、使用、存储、保护个人信息,以免引发不必要的法律风险。